Snoopy ya no ladra igual

Snoopy es una clase de PHP capaz de simularnos un navegador web. Eso hace que, utilizándola, se pueda obtener por separado, y parametrizada, toda la información de una web. Para los más curiosos, es la librería que se encarga de obtener los datos para las descargas en cURL.

En WordPress, como comentan en MangasVerdes y en el blog oficial, su función es la de mostrar los feeds en el panel de administración. Y anoche se descubrió que ofrece una vulnerabilidad que unos pocos podrían aprovechar para introducir código malicioso en vuestros blogs.


Si quieres que tu seguridad no se vea comprometida, puedes descargarte estos dos archivos, que incluyen la nueva versión de Snoopy (1.2.4) sin los problemas anteriores.

  1. wp-includes/class-snoopy.php
  2. wp-includes/version.php

Pero si quieres sentir un poquito más lo que será WordPress 2.7, te recomendamos que instales la actualización completa o que también actualices este otro archivo, puesto que también se han mejorado las funciones de galería.

  1. wp-admin/includes/media.php

Aunque este error no sea crítico en las instalaciones compartidas de WordPress, el equipo de MU ya se ha puesto en acción y está adaptando los nuevos cambios para una nueva actualización que podríamos ver este fin de semana.

Os mantendremos informados.

2 respuestas a «Snoopy ya no ladra igual»

  1. Avatar de Afperea

    la verdad prefiero esperar a la version 2.7
    y opino que wordpress deberia de tener un sistema que actualizara automaticamente como lo hacen los plugins

  2. Avatar de RaveN

    WordPress 2.7 ya trae ese sistema de actualización automática, así que será (presumiblemente) la última vez que instales el sistema.

    Para eso ha habido que hacer un buen número de cambios, pero eso lo contaremos en otro artículo.